当前位置: 主页 > 小鱼儿论坛 > 内容

热门内容

新硬盘买来就有间谍软件

时间:2017-09-17 01:11  来源:未知  作者:admin

  美国13日称所有联邦机构使用俄罗斯跨国计算机安全公司卡巴斯基实验室生产的软件。

  据“中央社”9月13日援引法新社报道,美国国土代理部长伊莱恩·杜克所有机构在90天内将卡巴斯基受人欢迎的反黑客软件移除,并且以其他软件取代,因为卡巴斯基与俄罗斯情报机构有关系,这种将美国。

  杜克在声明中说:“国土对卡巴斯基某些公司干部与俄罗斯情报单位和其他机构的关系很忧心。”

  报道称,她也对在俄罗斯情报机构依法可以要求或卡巴斯基提供协助表示忧虑,这些协助包括拦截经过俄罗斯网络的通讯。

  参考消息网2月17日报道 外媒称,俄罗斯研究人员表示,他们在全球最大制造商生产的个人电脑硬盘中,小鱼儿”普法团昨走进黄河社区,发现了多种设计精密的黑客工具。

  据英国《金融时报》网站2月17日报道,总部驻莫斯科的网络安全公司卡巴斯基实验室(Kaspersky Labs)表示,该公司已在30个国家所用电脑中发现了这种间谍软件。这些国家包括伊朗、巴基斯坦、俄罗斯和中国,长期以来它们一直是美国情报机构的工作重点。

  这些卡巴斯基的研究人员并未美国局(NSA)是这种新恶意软件的源头。不过,他们间接暗示这些黑客工具是美国设计的。

  这家俄罗斯企业表示,部分工具深深隐藏在东芝(Toshiba)、西部数据(WD)、希捷(Seagate)和IBM等企业生产的电脑硬盘中。

  如果美国在开发这种新型黑客工具中的角色得到确认,这将继2013年爱德华·登(Edward Snowden)关于NSA的性爆料之后,进一步美国高科技企业的声誉。

  卡巴斯基在2月16日公布了有关这种间谍软件的技术细节。该公司表示,植入这批恶意软件的组织“在技术上的复杂性和精通程度超过了任何已知组织”。

  卡巴斯基始终避免在措辞中直接提及美国局。该公司表示,这种间谍软件是由它称为“方程组”(The Equantion Group)的组织开发的,并表示该组织已运营了20年。

  不过,卡巴斯基表示“方程组”与Stuxnet病毒的设计者有着“密切的联系”。Stuxnet是美国与以色列合作开发的电脑病毒,曾过伊朗的。

  根据卡巴斯基的说法,其中一款工具被植入了电脑“固件”之中。所谓固件,是指在通电时会向电脑硬件的其他部分发送消息的代码。卡巴斯基的研究人员称,这种植入方式上的进步是“一种令人的技术成就”,因为这种方式植入的病毒极难被侦测和提取出来。

  卡巴斯基实验室全球研究与分析团队(Global Research and Analysis Team)主任科斯廷·拉尤(Costin Raiu)表示:“简单来说,大多数硬盘都有写入硬件固件区的功能,却没有从中读出数据的功能。这意味着我们实际上和瞎子一样,没法侦测出已经被这种恶意软件感染的硬盘。”

  该报告表示,“方程组”会利用这种技术带来的能力,有选择性地电脑数据。受到的目标包括银行、、核能研究人员、军事设施及伊斯兰激进。

  卡巴斯基的报告还讨论了“方程组”的另一种,即标注没有连接互联网的“物理隔离”网络(伊朗的就是这种情况)。该报告描述了一种“基于USB连接的特殊指令和控制机制,令者能从物理隔离网络中上传和下载数据”。

  760) {this.resized=true; this.width=760; this.alt=Click here to open new window;} onmouseover=if(this.width>

  760) {this.resized=true; this.width=760; this.alt=Click here to open new window;} onmouseover=if(this.width760) {this.resized=true; this.width=760; this.style.cursor=hand; this.alt=Click here to open new window;} onclick=if(!this.resized) {return true;} else {window.open(

相关推荐